Was ist DKIM?
DomainKeys Identified Mail — eine kryptografische Signatur, die belegt, dass eine Nachricht unterwegs nicht verändert wurde.
Verfasst vom SkyQon-Engineering-Team · Zuletzt geprüft am 4. August 2026
Warum es zählt
DKIM belegt, dass eine Nachricht tatsächlich von Ihrer Domain stammt und unterwegs nicht verändert wurde. SPF autorisiert Server, DKIM authentifiziert die Nachricht selbst — deshalb übersteht eine DKIM-Signatur Weiterleitungen, an denen SPF regelmäßig scheitert.
Der Standard
RFC 6376 (2011). Ein öffentlicher Schlüssel wird im DNS unter
Offizieller Text: RFC 6376
Wie es scheitert
Schlüssel werden rotiert, Selektoren nicht nachgezogen, und Signaturen verifizieren nicht mehr — die Post läuft weiter, es fällt niemandem auf, bis DMARC auf Durchsetzung umgestellt wird und legitime Nachrichten abgewiesen werden. Schlüssel unter 2048 Bit und in der Produktion vergessene Testflags (t=y) schwächen die Signatur, ohne sichtbar etwas zu zerstören.
Verwandte Begriffe
Prüfen Sie das für Ihre eigene Domain
SkyQon liest genau die öffentlichen Signale, die auf dieser Seite beschrieben sind, und bewertet sie für Ihre Domain. Ohne Konto, ohne Agent, ohne Installation — ein bewerteter Bericht per E-Mail in wenigen Minuten.